企业内控审计解决方案

一、方案概述

 

 1.内控解决方案来源与依据

 

遵循COSO内控与风险管理框架

 

★ 控制环境-任何经营活动的核心都是人-他们各自的特性,包括诚信、道德价值观和能力-以及他们工作所处的环境。他们是企业运作的发动机和基础。

风险评估-企业必须了解和处理他们面临的风险。它必须设立包括销售、生产、市场、财务和其他活动的目标,这样组织才能够上下同心地运作。它还必须建立发现、分析和管理相关风险的机制。

控制活动-必须建立控制政策和程序,来确保那些由管理层确定的针对风险以实现企业目标的行动被有效地执行。

信息和沟通-围绕这些活动的是信息和沟通系统。它们使企业的人员可以捕获和交换那些执行、管理和控制经营过程中所需要的信息。

监控-整个控制过程必须被监督,并在必要时获得修改。这样,控制系统才可以灵活地发挥作用,随条件变化而改变。

 

2. 内控解决方案遵守的原则

 

全面性原则:内部控制解决方案涵盖ERP全面业务,部门、角色和用户,渗透到决策、执行、监督、反馈等各个环节,避免内部控制出现空白或漏洞。

有效性原则:支持企业内部控制制度的高度权威性,可以设置ERP所有用户受内部控制约束,以维护内部控制制度的有效执行。提供各种内部控制审计报表,以暴露存在的问题,及时的反馈和纠正。

独立性原则: ERP-U8能够满足公司经营运作需要的机构、部门和岗位在职能上保持相对独立性。承担内部控制的监督检查的部门独立于公司其他部门。

相互制约原则:基于U8精细的权限控制体系保证企业部门、岗位及其职责权限的合理分工,坚持不相容职务相互分离,确保不同部门和岗位之间权责分明、相互制约、相互监督。

重要性原则:U8内控解决方案针对企业不同业务环节,提炼处理过程中的关键控制点进行重点控制。

适时性原则:U8内控解决方案遵循国家最新内控相关法律、法规的规定及时进行相应的调整和完善。

成本效益原则:U8秉着为客户尽量降低内部控制的运作成本的原则,以合理的控制成本达到最佳的控制效果。

 

二、方案价值

 

总体特征

 

▲ 集成、精准、高效的企业经营管理平台,也是实现企业内部控制和风险管理的统一、集成平台。

 

     全方位、全过程、全员

 

成熟应用,不断创新

 

     快速适应财政部、证监会、审计署、银监会、保监会相关法规变化,并与银行、税务、海关、客户、供应商等外部单位实现便捷、高效的信息共享

 

总体拥有成本低

 

帮助企业实现

 

① 业务运作的全程管理与信息共享

② 规范的业务流程和严格的操作,固化了企业管理流程,有效预防风险事件的发生。

③ 重大、关键、意外事件的上通下达,提高企业发现风险、评估风险的能力,有效地防范经营风险

④ 经营评价的科学透明和及时可得

⑤ 关键业绩指标的多维度反映

⑥ 部门与员工的责权利明确与统一,既能够让不同部门的人员参与内部控制管理,又能对其权限进行灵活控制,以保证公司经营过程的安全。

⑦ 与供应商、渠道及客户上下游协同运作

 

三、解决方案

 

1.企业内控具体规范-计算机系统

 

(1)程序变更控制

 

◇ U8提供补丁更新系统,配合企业程序变更流程,支持由补丁更新服务端统一定制整个企业U8的补丁下载更新策略。

并能控制所有U8客户端和服务端的补丁程序升级变更。

补丁更新服务端可以查询各客户端的程序变更情况。

并提供补丁安装同步校验,用以控制补丁更新同步性,保证系统运行、数据处理的一致性。

可以查询每台客户端的补丁下载情况。

可以查询每台客户端的补丁安装情况。

提供补丁更新系统的运行日志。

 

(2)数据管理

 

U8支持企业根据需求制定账套备份计划,支持设置计划编号、名称,按每天、周、月的频率备份,支持年度账或整个账套备份。

并提供备份日志,包括计划编号、账套号、年度、备份日期和时间。

提供账套、年度账的不定时输出功能。

提供账套、年度账的引入功能,用以支持企业的备份数据恢复。

提供系统的功能操作日志。

提供核心业务基础数据的新增、修改的变更历史查询,包括存货档案、客商档案。

提供核心交易数据的变更历史查询,包括销售订单、出口订单、委外订单、生产订单、采购订单、物料清单。

 

(3)用户账号管理控制

 

U8支持企业“人-岗位-机构”的组织体系搭建,“人-系统用户-系统角色”的权限模型。

实现企业系统管理员、账套主管、普通用户的权限分离、权责分配和职责分工。

提供系统用户的新增、修改、删除、注销,通过用户列表可以查询用户状态、到最后使用U8的时间。

 

(4)权限控制

 

U8支持企业安全制度的执行,根据不同角色,为其授予不同的系统使用权限,包括菜单功能权限、数据的查询、修改、输出等权限。

U8支持企业对商业敏感的数据统一控制数据权限。如价格、金额等。

支持按不同的存货分类、客户、供应商、部门、仓库控制对数据的访问或修改等权限。

也能控制到某一种具体类型的业务单据、工资表或基础档案的字段和记录权限。

可以控制处理同种业务的操作员之间互相访问数据的权限。

设置用户可使用的金额级别,对业务对象提供金额级权限控制,如采购订单的金额审核额度、科目的制单金额额度。

 

(5) 密码策略

 

用户使用初始密码登录时强制修改密码控制;

新增用户初始密码控制;

密码最小长度控制;

密码最长使用天数控制;

密码最小使用天数控制;

登录时密码的最多输入次数控制;

强制密码历史记忆密码个数控制;

登录密码的安全级别控制;

拒绝客户端用户修改密码控制。

 

2.企业内控具体规范—销售及收款业务

 

 

(1)销售订单、销售合同的控制

 

Ÿ   支持销售订单的录入、查询、审批功能。

Ÿ   支持业务单据连续编号功能。

 

(2)销售计划控制

 

Ÿ   U8为用户提供了三种销售计划编制,作为销售目标,查看完成情况、考核业务员业绩;

 

(3)信用控制

 

Ÿ   客户档案支持字段级权限,可以把客户信用和其它等信息授权给不同用户维护。即符合专人负责的原则。

Ÿ   客户资料中信息修改支持保存日志及查询

 

Ÿ   U8用户可以根据某客户的信用状况决定是否与其进行业务往来,即是否给其开具销售单据。信用管理的主要内容为

 

设置信用对象的参数。

设置信用对象的信用控制策略。

设置信用额度、期限的计算公式。

 

Ÿ   在U8系统中,在开单时,如果超过了信用额度和信用期限,则可以有三种处理方式:

 

在单据保存和审核时,只是提示用户当前已经超出了信用。

在单据保存和审核时,需要选择审批人和录入审批人对应的密码。

另一种是通过审批流进行控制。

 

Ÿ   可在销售订单、出口订单流程配置中配置信用检查,根据检查结果自动进入相应审批流程。

Ÿ   提供客户信用状况分析报表。如欠款分析、应收账龄分析等。

 

(4)销售价格控制

 

Ÿ   支持定价管理、价格策略、付款条件(付款优惠期限及折扣)、销售调价单、最低售价审批

 

(5)发货控制

 

U8出库单可以根据发货单生成,并自动填列出入库日报表。

检查信用

 

(6)货款回收控制

 

U8应收系统提供对账单获得一定期间内各客户、客户分类、客户总公司、地区分类、部门、业务员、主管部门、主管业务员的对账单并生成相应的催款单。

开票及收款控制

U8支持先开票后发货控制;

 

(7)销售退货控制

 

Ÿ   支持退货业务流程。

 

(8)应收帐款的内部控制内容

 

发票能够依据发货凭证生成。

发票、收款单、销售费用单、其它应收郑易里自动生成凭证,并且能够追溯查询——从凭证追溯查询到单据。

提供自由定义的帐龄区间自动产生应收帐款帐龄分析表,并且能够生成跨年度的帐龄分析表。

 

(9)业务对账

 

U8提供发货单开票收款勾对表,支持发票与发货单的核对和报告输出。

提供发货单结算勾对表,销售报表与财务部门核对。

 

(10)财务记账

 

销售发票的业务审核、财务复核流程。

支持财务人员根据经稽核人员复核后的发票记账联等有关凭据编制会计凭证、登记入账,并由财务部门负责人审核的流程。

 

 3.企业内控具体规范—采购及付款业务

 

(1)供应商的选择及考核控制

 

Ÿ   U8支持用户对供应商进行管理,包括:供应商资格审批、供应商供货审批、供应商存货对照表、供应商存货价格表以及相关的按照供应商业务的查询和分析。供应商管理既包括对采购供应商,还包括对委外供应商。

 

(2)采购价格控制

 

提供供应商存货价格表用于供应商存货价格的查询、调价。在填制采购单据(订单、到货单、发票)时,可以设置从供应商存货价格表中取价。

供应商存货调价单可以按供应商+存货+定价自由项进行制价和调价。

支持最高进价控制、输密码。(存货、供应商存货对照表)

U8有请购比价:将供应商存货价格表中供应类型为采购的该存货最低进价的供应商及其单价、税率带入

提供了供应商价格对比分析、供应商存货价格分析、供应商存货价格对比分析。

 

(3)采购计划制定及审批:支持由MRP、ROP计划生成采购计划、审批、修改,采购计划的查询统计,采购计划执行情况查询。支持批量采购策略、订货点控制策略。(请购)

 

(4)采购合同的控制

 

采购合同的文档管理功能。

采购合同支持审批流。

采购合同的执行情况监督功能。

 

(5)采购订单的发出及采购入库控制的内容

 

通过存货的数据权限,对不同用户授予不同存货的请购权。

U8采购流程上的控制:存货是否需要质检、验收入库是否必有订单、是否允许超订单入库、入库时是否有依据等。

可以通过权限控制,操作员只有参照请购单都生成订单权限。

采购单据连续编号控制功能;

支持采购订单执行多级审批。

提供采购订单执行状况分析表。

支持支持质检环节,采购到货后可以生成质检单,由质检人员录入质检信息,并执行审批流程。

支持根据检验结果进行入库或者退货。

够从单据连查凭证,从凭证追溯查询采购单据。

支持入库单与采购发票对账,对差异暂估处理

 

(6)采购付款控制

 

支持采购付款申请、付款审批流程付款可以控制必有付款申请。

采购发票付款、登账。

支持应付款账龄分析。

支持应付帐款总帐与明细帐的核对。

应付帐款总分类帐与明细帐按月结帐。

应付款管理系统与总帐系统的月末对帐。

 

 4.企业内控具体规范—存货

 

(1)U8满足存货验收入库控制;

 

Ÿ   存货验收

质管部需提前规定各种货品在仓库的存放地点。

货物到货入库前须经过质检部的检验,出具质量检验报告单。对于不合格的货物,执行退货业务流程。

对于合格的货物,按计划存入指定仓库。

 

Ÿ   存货入库控制

存货管理部设置存货实物明细帐,详细登记验收合格入库存货的所有信息。

存货管理部必须定期与财务部进行帐目核对。

代管、代销、其产权不属于代管、受托单位,应单独存储与记录,避免与本单位存货混淆

 

Ÿ   财务部对存货的入库的账务控制

发票帐单等结算凭证与存货同时到达的入账处理。存货到达验收入库,并向供应商支付货款后,财务部根据银行结算凭证、发票帐单和存货入库单进行账务处理。

结算凭证先到,存货未到的入账处理。如果付款与收料的间隔时间不长,可在付款后、收料前这段时间暂不作账务处理。待存货到达后,按单货同到的情况进行处理。到月末,如果仍未收到存货,则通过“在途材料”账户进行核算。

存货已到验收入库,但发票帐单未到的入账处理。如果发生在月中,估计月末之前结算凭证可以到达的,可以暂不进行总分类核算;如果月末,仍未收到发票帐单时,则应暂估入账。估价时只对存货进行估价,不反应增值税的内容。

 

(2)U8符合存货的仓储与保管控制;

 

Ÿ   存货的安全储备量控制

企业财务人员应当制定合理的安全储备量,对存货实施安全库存管理。从而达到使存货由于不足造成的损失与由于设置安全库存储备而增加的存货存储成本之和为最小。

 

(3)U8存货出库控制;

 

Ÿ   产成品的发货控制

公司送货时,仓库人员按运输部门交来的提货单发货并在提货单上签字确认。

客户自行提货时,仓库人员及提货人在提货单上签字确认,将提货单交销售部门。公司送货时,运输部门交货完成时需客户在提货单上签字确认收到或拒收,并及时将提货单交销售部门。

仓库人员及时将出库记录仓库帐,并定期制作存货出库情况表,报销售部门及财务部门。

销售部门定期汇总收回的已确认的提货单,审核已经确认收回的提货单与已经发出的提货单是否符合一致。

 

Ÿ   备品备件及原材料的发货控制

备品备件或原料的使用部门填写领用申请单(领料单),并由部门负责人审核。

对于实施定额管理的企业来说,其领料单根据材料销售定额生成。

根据领用数量、金额大小由不同授权人员批准。

仓库审核批准手续,并按申请单发货。

仓库开出出库单,由领用人签收。

仓库及时记入库存帐,定期将出库情况报相关管理部门。

 

(4)存货的处置控制;

 

在库存管理系统中对于存货的盘盈、盘亏、报废等的业务处理的支持。

自动提供库龄分析报告

 

(5)存货成本的会计核算控制

 

Ÿ   存货的期末计量

在资产负债表日,企业应按成本与可变现净值孰低对存货进行期末计价。

存货跌价准备的计提:期末对存货按成本与可变现净值进行计价时,如果成本高于可变现净值,则差额部分计提存货跌价准备。企业应当根据存货的情况与管理要求,选定存货跌价准备的计提方法。

存货成本的结转:企业应当按照配比原则,按不同的存货分类,分别采用不同的方法和时间结转存货成本。

财务部门对存货处置的净损益,要纳入当年的损益。

 

5.企业内控具体规范—固定资产

 

(1)支持企业编制固定资产投资预算。

 

(2)支持固定资产卡片的建立和登记,一物一卡、一物一码。

 

(3)自动生成反映固定资产信息的各种帐簿。

 

(4)资产编号自动生成。支持对固定资产设置编码规则,系统根据编码规则在固定资产卡片中自动生成固定资产的编码。

 

(5)编码只有当发生固定资产处置时才能注销,并且编号一经注销通常不能补空。新增固定资产应从现有编号依次续编。

 

(6)原始卡片和新增卡片的管理、资产变动管理、资产评估、资产减值、资产拆分、资产减少。

 

(7)支持多种折旧计提方法。

 

(8)支持折旧周期定义及凭证处理。

 

(9)支持资产盘点:盘点结果录入、自动对账、出具对账报表、盘盈盘亏的后续处理。

 

(10)支持自动生成资产折旧清单、资产汇总表、明细表。

 

6.企业内控具体规范—人力资源

 

(1)U8可以建考核表。软件可以供保存、查询员工考核记录。

 

(2)软件可以设计薪酬标准、个人所得税的计提;

 

(3)可以查询工资是否按时发放;(新劳动合同法规定);

 

(4)通过考勤可以查询工作是否超时(每周、每月),包括兼职、正式职工等。

 

(5)系统可以录入岗位的相关信息,招聘可以参考。

 

(6)系统可以记录保密协议。

 

(7)支持年度编制计划,人数、职位等,并可查询人力资源需求计划的执行情况。

 

(8)U8可以支持培训管理:软件可以制定培训计划,包括培训目的、培训人员、培训时间、培训方式、培训预算,记录培训结果。

 

(9)人力资源招聘与培训的费用纳入预算。

 

(10)U8支持员工提出辞职申请。

 

(11)U8支持辞退员工的离职会签审批、发送通知。

 

(12)U8支持绩效面谈和反馈。

 

(13)软件提供薪酬水平以及职务晋升、评优、降级、调岗参照考核结果。

 

(14)U8支持调资设置规则,执行规则。

 

(15)U8支持薪酬与人力资源考核相挂钩。

 

(16)U8可以向员工提供薪酬清单。

 

 7.企业内控具体规范—货币资金

 

(1)授权批准控制

 

支持付款申请的录入、审核、复核流程。

支持付款申请保存或审核时点的预算控制。

付款申请单据可来源于采购订单、采购发票;进口订单、进口发票;委外发票;工序委外的加工费发票;合同、合同结算单;

 

(2)现金和银行存款的控制

 

U8支持借款单录入、审批流、预算控制

U8的结算中心可以实现企事业单位的资金集中结算:a.内部单位间收、付、划转。b.银行账户间收、付、划转。

U8支持将银行出具的对账单输入或者导入软件中,然后使用系统提供的对账功能进行对账,支持自动对账、手工对账、单边对账功能。在对银行账进行两清勾对后,可查询打印余额调节表,以检查对账是否正确。

网银

 

8.企业内控具体规范—合同管理

 

(1)分级归口管理:合同应当实行分级和归口管理;

 

建立合同分级管理制度

合同归口管理

合同保密制度

 

(2)合同审批:合同审核应当建立不同部门会同审核制度,财会部门、内部审计部门和合同归口管理部门应对合同出具审核意见;

 

谈判过程中的重要事项应当予以记录

合同承办部门在正式订立合同前,应当将合同草案送有关部门会同审核。

审核意见应当明确、具体

审核部门应当予以明确并提出修改意见。合同承办人修改之后,应当重新提交审核。

同归口管理部门进行编号

 

(3)执行监控:合同履行应有监控,

 

定期对合同进行统计、归集,并编制合同报表

根据合同条款审核执行结算业务

 

9.企业内控具体规范—成本费用

 

(1)授权批准控制

 

提供计划成本编制、制定

预算管理提供费用预算的编制、审批

成本费用支出:采购、销售、网上报销支持各项费用支出的申请、审批流程控制。

提供统一功能权限、数据权限控制

 

(2)成本费用预测、决策和预算控制

 

成本管理支持成本依据历史成本、计划成本成本趋势预测

U8 BI 支持成本预测,同时提供成本决策分析,对未来企业成本费用水平及其发展趋势进行科学预测。

U8预算管理可以通过总账、网上报销、应付系统实现成本费用的控制。

 

(3)成本费用执行控制。 

 

    U8提供供应商存货价格表、采购申请、付款申请等控制,控制材料采购成本和储存成本

 

(4)成本费用核算

 

U8成本提供计划成本、定额成本,可以按定额分配计算,支持与计划成本对比分析

U8采购、库存、存货,提供了材料物资的计量、验收、领发、盘存以及在产品的移动管理,同时提供了原始单据和凭证

U8成本管理提供按月计算成本,项目管理提供了日、周、旬、月的成本计算周期

U8成本管理提供对产成品、在产品分步法、品种法、分批法、订单成本、工序成本的核算

U8 BI可以运用比较分析法、比率分析性、因素分析法、趋势分析法等方法开展成本费用分析,同时与计划成本对比分析,进行差异分析

提供标准成本法,提供差异分析及相拳账务处理

提供完工产品、在产品成本报表,可以实时了解成本;提供成本对比分析、成本差异分析报表,及时了解企业成本变化

 

10.企业内控具体规范—预算管理

 

(1)支持筹资预算的编制与执行分析

 

(2)债权筹资

 

通过债权筹资单,记录以债权方式筹资的日常业务数据信息。

通过债权筹资还款单,记录债权筹资的还款情况。

通过债权筹资利息单,记录债权筹资的需要支付的利息情况。

 

(3)股权筹资

 

通过股权筹资单,记录以股票筹资或其他股权筹资为主要形式的筹资业务数据信息。。

通过股权筹资还款单,记录特殊股权筹资的还款情况。

通过股权筹资股利单,记录股权筹资应付股利的情况。

 

(4)担保

 

    通过担保单,记录担保业务的日常数据信息。

 

(5)会计处理

 

    根据筹资单、还款单、利息单(或股利单)生成凭证

 

 11.企业内控具体规范—筹资

 

(1)支持筹资预算的编制与执行分析

 

(2)债权筹资

 

通过债权筹资单,记录以债权方式筹资的日常业务数据信息。

通过债权筹资还款单,记录债权筹资的还款情况。

通过债权筹资利息单,记录债权筹资的需要支付的利息情况。

 

(3)股权筹资

 

通过股权筹资单,记录以股票筹资或其他股权筹资为主要形式的筹资业务数据信息。。

通过股权筹资还款单,记录特殊股权筹资的还款情况。

通过股权筹资股利单,记录股权筹资应付股利的情况。

 

(4)担保

 

   通过担保单,记录担保业务的日常数据信息。

 

(5)会计处理

 

   根据筹资单、还款单、利息单(或股利单)生成凭证

 

 12.企业内控具体规范—对外投资

 

(1)支持投资预算的编制与执行分析

 

(2)债权投资

 

通过债权投资单,记录以债权方式投资的日常业务数据信息。

通过债权投资回收单,记录债权投资的回收情况。

通过债权投资利息单,记录债权投资的需要收回的利息情况。

 

(3)股权筹资

 

通过股权投资单,记录以股权方式的投资业务数据信息。。

通过股权投资回收单,记录特殊股权投资收回的情况。

通过股权投资收益单,记录股权投资收益的情况。

 

(4)会计处理

 

   根据投资单、回收单、投资收益单生成凭证。

 

 

 13.企业内控具体规范—财务报告编制

 

(1)财务报告编制准备及其控制

 

以账务数据为依据编制财务报告,财务报告编制基础、编制依据、编制原则和方法符合有关法律法规、国家统一的会计制度的要求。

支持会计核算科目的设置和维护,支持查询日记账、明细账和总账。

支持日常对账,包括:账证核对、账账核对、账实核对(如银行存款对账等)。

 

支持错账更正

已录入但未复核过账的凭证,如发现错误,可以进行修改;

已审核已过账的凭证,如发现错误,采用作废凭证、红字凭证等办法处理。

支持开设新的会计科目。

支持月度结账,结算出本期发生额合计和余额,并将其余额结转下期。

支持结账后编制财务报告。

 

(2)财务报告编制及报送控制

 

财务报告的会计报表格式和内容符合国家统一的会计制度规定。

支持会计报表之间、会计报表各项目之间的勾稽关系是否正确。

会计报表附注和财务情况说明书中对需要说明的事项作出真实、完整、清楚的说明。

支持按照国家统一会计制度的规定,编制合并会计报表的企业集团。

 

14.企业内控具体规范—对子公司的控制

 

(1)对子公司业务层面的控制

 

经营目标控制

母公司确定子公司预算目标,并下发给子公司;

母公司下发预算体系,指导子公司开始全面预算工作,子公司上报预算及执行数据。

 

(2)母子公司合并财务报表及其控制

 

支持审核后的子公司个别报表上报母公司;

支持根据平衡规则,对会计报表进行自动检查;

个别报表出现差错,允许按规定进行调整;

支持母公司及时归集、整理合并抵销基础事项和数据,编制合并抵销分录。

合并财务报表抵销分录工作底稿的数据来自于财务会计信息管理系统,合并报表数据与会计核算数据一致。

支持母公司根据合并范围内的子公司会计报表、合并抵销分录以及有关调整事项等资料,按照国家统一会计制度的规定,编制合并财务报表。

 

 15.企业内控具体规范—工程项目

 

(1)工程项目价款支付控制

 

针对委托他人进行工程项目的情况下,可以将工程项目的分包或者外包合同(—应付合同)进行管理,包括各种材料、外包劳务

通过合同可以记录收付款计划

通过合同实现工程项目变更历史的记录

依据合同执行进度,填写合同结算单,合同结算单有审核确认功能

可以依据合同结算单填制付款申请,付款申请审批确认后,方可进行支付

 

(2)工程物资的采购、库存管理及支付控制

 

可以通过采购合同管理,进行工程项目物资的采购管理

通过合同的后续执行,订货、收货、入库、领用、盘点,对工程物资进行管理

依据付款申请审核付款,可以进行支付控制

 

(3)工程项目核算

 

通过科目的项目核算,可以实现项目的财务核算处理

通过基于项目的分析表,实现工程项目情况的掌控

 

16.企业内控具体规范—担保

 

   资金管理模块中有“担保单”业务单据,可进行简单的担保业务数据记录和会计核算。

 

17.企业内控具体规范—信息披露

 

   系统可以提供各种周期,各种口径(法定、行业、区域等),各种形式的信息披露内容。

 

 

 

 

 

 

 

 

 

 

版权所有 © 上海用普信息技术有限公司   沪ICP备17019678号